A.主體對客體的所有訪問請求按照強制訪問控制策略進行控制
B.強制訪問控制中,主體和客體分配有一個安全屬性
C.客體的創(chuàng)建者無權控制客體的訪問權限
D.強制訪問控制不可與自主訪問控制結(jié)合使用
您可能感興趣的試卷
你可能感興趣的試題
A.訪問控制模型是對一系列訪問控制規(guī)則集合的描述,必須是形式化的
B.一般訪問控制過程由:主題、客體、訪問控制決策和訪問控制實施四部分組成
C.訪問控制模型是對一系列安全策略的描述,都是非形式化的
D.在訪問控制過程中,主題提交的訪問請求由訪問控制決策不見實施訪問
A.驗證,訪問控制和密碼
B.隧道,防火墻和撥號
C.加密,鑒別和密鑰管理
D.壓縮,解密和密碼
A.證書發(fā)放
B.證書注銷
C.提供目錄服務讓用戶查詢
D.審核申請人信息
A.加密
B.數(shù)字簽名
C.身份認證
D.消息摘要
A.能夠驗證簽名者
B.能夠認證被簽名消息
C.能夠保護被簽名的數(shù)據(jù)機密性
D.簽名必須能夠由第三方驗證
最新試題
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
有關Kerberos說法下列哪項是正確的?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
以下哪項機制與數(shù)據(jù)處理完整性不相關?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
下列哪項是多級安全策略的必要組成部分?()
單點登錄系統(tǒng)主要的關切是什么?()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()